Т1

Пентестер (тестирование на проникновение)

Не указана
  • Москва
  • Полная занятость
  • Удаленная работа
  • От 1 года до 3 лет
  • Тестирование на проникновение
  • OWASP
  • Linux

Вакансия Специалист по тестированию на проникновение/Пентестер открыта в связи с расширением Отдела поддержки текущего тестирования безопасности​​​​​​​. Возможен удалённый формат работы.

Готовы рассматривать начинающих специалистов. Поделимся глубокой экспертизой и многому научим при наличии серьёзных намерений и желании профессионального развития в области практической ИБ.

Требования:

  • высшее образование (техническое, ИТ, ИБ),
  • опыт работы от 1 года в качестве пентестера, специалиста по анализу защищённости, тестировщика на проникновение, AppSec,
  • навыки работы в ОС Windows/Linux (Astra, Kali),
  • знание основных уязвимостей информационных систем в соответствии с методологией OWAST или WSTG,
  • понимание процессов разработки ПО.

Будет плюсом:

  • практический навык выявления веб-уязвимостей,
  • опыт работы с инструментами тестирования Burp suite, Owasp zap, Nmap, Postman (что-либо из перечисленного),
  • участие в CTF соревнованиях,
  • решение лабораторий на Portswigger, изучение профильных курсов,
  • профиль на площадках HackTheBox, RootMe.

Задачи:

  • выявление и анализ уязвимостей в рамках разработки, модернизации и внедрения информационных систем,
  • взаимодействие с командой разработки, сбор информации об используемых компонентах для выявления и устранения уязвимостей,
  • анализ безопасности веб-приложений, мобильных приложений под Android, API,
  • тестирование безопасности мобильных и веб-приложений (Android studio, Burp suite, Owasp zap)
  • тестирование безопасности API (Postman, Burp suite, Owasp zap),
  • фиксация результатов, написание рекомендаций для устранения выявленных уязвимостей.